BTMOB Android Remote Access Trojan über No-Code-Builder verbreitet (welivesecurity.com)
- BTMOB wird mit No-Code-APK-Builder verkauft, der schnelle Payload-Generierung ermöglicht.
- Verbreitung über Phishing-Seiten und gefälschte App-Stores, Missbrauch der Accessibility-Dienste.
- Ursprünglich in Brasilien entdeckt, global über Telegram und soziale Medien vermarktet.
"ESET-Forscher identifizierten BTMOB, einen Android-RAT, der aus SpySolr hervorgegangen ist und als Malware-as-a-Service mit einem No-Code-APK-Builder verkauft wird. Er wird über Phishing-Seiten und gefälschte App-Stores verbreitet und missbraucht die Accessibility-Dienste, um die Gerätekontrolle zu übernehmen. Der Schädling zielt zunächst auf Brasilien ab, wird aber global über Telegram und soziale Medien vermarktet. Eine lebenslange Lizenz für 5.000 $ ermöglicht schnelle Payload-Generierung. ESET erkennt ihn als MSIL/BtmobRat und Varianten."
Noch keine Kommentare.